- 읽는 데 11분 걸림
-
- g
적용 대상
- Windows 10 버전 1803
이 문서에서는 Windows 10 2018년 4월 업데이트라고도 알려진 Windows 10 버전 1803에 대한 IT 전문가가 흥미를 가질 수 있는 새로운 및 업데이트된 기능 및 콘텐츠를 소개합니다. 이 업데이트는 Windows 10 버전 1709 이전 누적 업데이트에 포함된 모든 기능 및 수정 사항도 포함합니다.
[external_link_head]IT 전문가가 아닌 경우 Windows 10 버전 1803에서 개발자및 소비자용 하드웨어의 새로운 기능에 대한 정보를 위해 다음 항목을 참조하십시오.
3분 분량의 다음 비디오에는 IT 전문가가 이 릴리스에서 사용할 수 있는 새로운 기능 중 일부가 요약되어 있습니다.
배포
Windows Autopilot
Windows Autopilot은 Windows 10을 배포하기 위한 제로 터지 환경을 제공하는 클라우드 기반 최신 장치 수명 주기 관리 서비스를 제공합니다.
Intune를 사용하여 Autopilot은 이제 Windows OOBE(첫 실행 경험) 중에 장치에 대한 정책 및 설정이 프로비전되기 전까지 장치 잠금을 지원하여 사용자가 데스크톱에 도달할 때까지 장치를 안전하고 올바르게 구성되도록 합니다.
Windows Autopilot을 이제 Surface, Lenovo, Dell과 함께 사용할 수 있습니다. HP, Toshiba, Panasonic, Fujitsu와 같은 기타 OEM(Original Equipment Manufacturer) 파트너가 몇 달 내에 Autopilot을 지원합니다. 나중에 여기에서 자세한 정보를 다시 확인하세요.
Windows 10 S 모드
Windows 10 S 모드는 이제 Windows 10 Home 및 Pro PC 모두에서 사용할 수 있으며 상업 고객은 Windows 10 Pro S 모드부터 시작한 다음 컴퓨터에서 Windows 10 Enterprise를 정품 인증하여 Windows 10 Enterprise S 모드를 배포할 수 있게 됩니다.
Windows 10 S 모드에 대한 일부 자세한 내용:
- Microsoft 인증. 모든 응용 프로그램이 보안 및 성능에 대해 Microsoft에 의해 인증됩니다.
- 지속되는 성능. 빠르게 시작하며 S 모드는 이를 유지하기 위해 제작됩니다.
- 선택과 유연성. OneDrive 또는 DropBox 같은 자주 사용하는 클라우드에 파일을 저장하고 원하는 모든 장치에서 액세스합니다. Microsoft Store에서 다양한 앱을 탐색합니다.
- 다양한 최신 장치에서 S 모드 지원. S 모드가 활성화된 여러 장치에서 Windows 스내핑, 작업 보기, 가상 데스크톱 등의 우수한 Windows 다중 작업 기능을 즐길 수 있습니다.
S 모드에서 전환하려는 경우 에디션에 관계없이 무료로 이를 수행할 수 있습니다. S 모드에서 벗어나면 다시 돌아올 수 없습니다.
자세한 내용은 Windows 10 Pro/Enterprise S 모드를 참조하십시오.
Windows 10 키오스크 및 키오스크 브라우저
이 릴리스에서 단일 및 다중 앱 시나리오에서 Microsoft Intune을 사용하여 키오스크 장치를 쉽게 배포 및 관리할 수 있습니다. 이 기능에는 Microsoft Store에서 획득할 수 있는 새 키오스크 브라우저가 포함됩니다. 키오스크 브라우저는 소매 및 서명 등의 시나리오에 대한 안정적이고 사용자 맞춤형 검색 환경을 제공하는 데 적합합니다. 아래에 새로운 기능에 대한 요약이 제공됩니다.
- Intune을 사용하여 Microsoft Store에서 키오스크 브라우저를 배포하고, 시작 URL을 구성하고, URL을 허용하고, 탐색 단추를 활성화/비활성화할 수 있습니다.
- Intune을 사용하면 올바를 앱 및 구성 정책으로 조정된 환경을 만들기 위해 할당된 액세스를 사용하여 공유 장치 및 키오스크를 배포 및 구성할 수 있습니다.
- 디지털 서명 사용 사례에 대한 여러 화면 지원.
- 모든 MDM 구성을 보장하는 기능이 등록 상태 페이지를 사용하여 할당된 액세스를 시작하기 전에 장치에 적용됩니다.
- 기존 UWP 저장소 앱 외에도 셸 시작 관리자를 구성 및 실행하는 기능.
- 공공 키오스크를 재부팅한 후 자동으로 원하는 상태로 전환하기 위해 자동 로그인 키오스크 계정을 만들고 구성하는 단순한 프로세스, 공용 사례에 대한 중요한 보한 요구 사항.
- 다중 사용자 현장 근무자 키오스크 장치의 경우, 매 사용자를 지정하는 대신 이제 Azure AD 그룹 또는 Active Directory 그룹에 서로 다른 할당된 액세스 구성을 할당할 수 있습니다.
- 문제 해결을 돕기 위해 할당된 액세스 구성 앱에 문제가 있는 경우 이제 생성된 오류 보고서를 볼 수 있습니다.
자세한 내용은 다음을 참조하세요.
- 현대적 작업 공간으로 IT 단순화
- Windows 10으로 IT용 키오스크 관리 간소화
Windows 10 구독 정품 인증
이 릴리스에서 구독 정품 인증은 상속된 정품 인증을 지원합니다. 상속된 정품 인증을 통해 Windows 10 가상 컴퓨터가 Windows 10 호스트의 정품 인증 상태를 상속할 수 있습니다.
[external_link offset=1]자세한 내용은 Windows 10 구독 정품 인증을 참조하세요.
DISM
기능 업데이트를 관리하기 위해 다음과 같은 새 DISM 명령이 추가되었습니다.
명령 | 설명 |
---|---|
DISM /Online /Initiate-OSUninstall |
컴퓨터를 이전 창 설치로 되돌리기 위해 OS 제거를 초기화합니다. |
DISM /Online /Remove-OSUninstall |
컴퓨터에서 OS 제거 기능을 제거합니다. |
DISM /Online /Get-OSUninstallWindow |
업그레이드 후 제거를 수행할 수 있는 기간(일)을 표시됩니다. |
DISM /Online /Set-OSUninstallWindow |
업그레이드 후 제거를 수행할 수 있는 기간(일)을 설정합니다. |
자세한 내용은 DISM 운영 체제 제거 명령줄 옵션을 참조하십시오.
Windows 설치
Windows 설치와 동시에 고유한 사용자 지정 작업 또는 스크립트를 실행할 수 있습니다. 설치에서 스크립트를 다음 추후 릴리스에도 마이그레이션하므로 한 번만 추가하면 됩니다.
필수 조건:
- Windows 10 버전 1803 이상.
- Windows 10 Enterprise 또는 Pro
자세한 내용은 기능 업데이트 동안 사용자 지정 작업 실행을 참조하십시오.
사용자가 PostRollback 옵션을 사용하여 스크립트 버전을 롤백하는 경우 Windows 실행할 수도 있습니다.
/PostRollback<location> [\setuprollback.cmd] [/postrollback {system / admin}]
자세한 내용은 Windows 설치 명령줄 옵션참조하세요.
새로운 명령줄 스위치는 BitLocker 제어에서 사용할 수도 있습니다.
명령 | 설명 |
---|---|
Setup.exe /BitLocker AlwaysSuspend |
업그레이드하는 동안 항상 BitLocker를 일시 중단합니다. |
Setup.exe /BitLocker TryKeepActive |
BitLocker를 일시 중단하지 않고 업그레이드를 사용하도록 설정하지만 업그레이드가 작동하지 않는 경우 BitLocker를 일시 중단하고 업그레이드를 완료합니다. |
Setup.exe /BitLocker ForceKeepActive |
BitLocker를 일시 중단하지 않고 업그레이드를 사용하도록 설정하지만 업그레이드가 작동하지 않으면 업그레이드에 실패합니다. |
자세한 내용은 Windows 설치 명령줄 옵션참조하세요.
SetupDiag
SetupDiag는 Windows 10 업데이트가 실패하는 이유를 진단하는 데 사용할 수 있는 새로운 명령줄 도구입니다.
SetupDiag는 Windows 설치 로그 파일을 검색하여 작동합니다. 로그 파일을 검색할 때 SetupDiag는 알려진 문제에 맞게 규칙 집합을 사용합니다. 현재 버전의 SetupDiag에는 SetupDiag가 실행될 때 추출되는 rules.xml 파일이 포함된 26개의 규칙이 있습니다. rules.xml 파일은 SetupDiag의 새 버전에서 업데이트됩니다.
비즈니스용 Windows 업데이트(WUfB)
비즈니스용 Windows 업데이트는 이제 Intune을 사용하는 문제가 있는 업데이트를 일시 중지 및 제거하는 기능과 함께 업데이트에 대한 더 큰 제어를 제공합니다. 자세한 내용은 Intune에서 소프트웨어 업데이트 관리를 참조하십시오.
기능 업데이트 개선 사항
Windows 업데이트의 오프라인 단계에서 수행되는 작업의 일부가 온라인으로 이동되었습니다. 이를 통해 업데이트를 설치할 때 오프라인 시간이 크게 감소되었습니다. 자세한 내용은 고객의 의견을 경청을 참조하십시오.
구성
공동 관리
하이브리드 Azure AD 가입 인증이 가능하도록 Intune 및 Microsoft Endpoint Configuration Manager 정책이 추가 되었습니다. 클라우드 기반 관리로 쉽게 전환할 수 있도록 이 릴리스에 MDMWinsOverGP를 포함하여 모바일 장치 관리(MDM)에 150개 이상의 새 정책 및 설정이 추가되었습니다.
자세한 내용은 MDM 등록 및 관리의 새로운 기능을 참조하십시오.
운영 체제 제거 기간
운영 체제 제거 기간은 필요에 따라 Windows 10 업데이트로 롤백하는 경우 사용자에게 제공되는 시간 길이입니다. 이 릴리스에서 관리자는 Intune 또는 DISM을 사용하여 운영 체제 제거 기간의 길이를 사용자 지정할 수 있습니다.
비즈니스용 Windows Hello
키오스크 구성 섹션에서 설명한 것처럼 Windows Hello는 이제 Azure AD 가입 Windows 10 장치에 대한 FIDO 2.0 인증을 지원하며 공유 장치에 대한 지원이 개선되었습니다.
- Windows Hello는 이제 S 모드에서 암호를 덜 사용합니다.
- 비 Microsoft ID 수명 주기 관리 솔루션에 대한 비즈니스용 Windows Hello 및 API로 S/MIME를 지원합니다.
- Windows Hello는 Windows Defender 보안 센터에서 계정 보호 축의 일부입니다. 계정 보호는 사용자에게 더 빠른 로그인을 위해 Windows Hello 얼굴, 지문 또는 PIN을 설정하도록 요구하며 자신의 전화 또는 Bluetooth 장치가 해제되어 있기 때문에 동적 잠금 작동이 중지된 경우 동적 잠금 사용자에게 알립니다.
- MSA 계정에 대한 잠금 화면에서 Windows Hello를 설정할 수 있습니다. 자신의 장치에서 더 빠르고 안전한 로그인을 위해 Microsoft 계정 사용자가 Windows Hello를 더욱 쉽게 설정하도록 만들었습니다. 이전에 Windows Hello를 찾으려면 설정으로 여러 번 이동해야 했습니다. 이제 로그인 옵션 아래에서 Windows Hello 타일을 클릭하여 잠금 화면에서 바로 Windows Hello 얼굴, 지문 또는 PIN을 설정할 수 있습니다.
- 특정 ID 공급자에 대한 보조 계정 SSO에 대한 새 공용 API.
- 더 쉽게 동적 잠금을 설정할 수 있으며 동적 잠금이 작동을 중지한 경우(예: 전화기 Bluetooth가 꺼져 있음) WD SC 조치 가능한 알림이 추가되었습니다.
자세한 내용은 공유 장치에 대해 안전하고 쉬운 인증을 사용하는 Windows Hello 및 FIDO2 보안 키를 참조하십시오.
접근성 및 개인 정보
접근성
“기본 제공” 접근성이 자동으로 생성된 그림 설명으로 강화됩니다. 접근성에 대한 자세한 내용은 IT 전문가를 위한 접근성 정보를 참조하십시오. 또한 Windows 10 2018년 4월 업데이트의 새로운 소식 블로그 게시물의 접근성 섹션을 참조하십시오.
[external_link offset=2]개인 정보
이제 개인 정보 설정 아래에 있는 피드백 및 설정 페이지에서 장치가 Microsoft로 전송한 진단 데이터를 삭제할 수 있습니다. 진단 데이터 뷰어 앱을 사용하여 이 진단 데이터를 볼 수 있습니다.
보안
보안 기준
새 Windows 10 버전 1803에 대한 보안 기준이 게시되었습니다.
Microsoft Defender 바이러스 백신
Microsoft Defender 바이러스 백신 M365 서비스 간에 검색 상태를 공유하고 끝점용 Microsoft Defender와 상호 협력합니다. 추가 정책이 클라우드 기반 보호를 향상하기 위해 구현되었으며 긴급 보호를 위해 새 채널을 사용할 수 있습니다. 자세한 내용은 바이러스 및 위협 방지 및 클라우드 제공 보호를 통해 Microsoft Defender 바이러스 백신 차세대 기술을 사용을 참조하세요.
Windows Defender Exploit Guard
Windows Defender Exploit Guard는 공격 노출 영역 축소를 향상하고, Microsoft Office 응용 프로그램에 대한 지원을 확장했으며, 이제 Windows Server를 지원합니다. 가상화 기반 보안(VBS) 및 하이퍼바이저 보호 코드 무결성(HVCI)을 Windows 10 에코시스템에서 사용할 수 있습니다. 이제 Windows Defender 보안 센터를 통해 이러한 Exploit Guard 기능을 사용할 수 있습니다.
자세한 내용은 공격 표면 줄이기를 참조하세요.
엔드포인트용 Microsoft Defender
엔드포인트용 Microsoft Defender가 새로운 여러 기능을 통해 향상되었습니다. 자세한 내용은 다음 항목을 참조하세요.
- 끝점용 Microsoft Defender의 고급 헌팅을 사용하여 데이터 쿼리
- 자동화된 조사를 사용하여 위협 요소 조사 및 수정
- 사용자, 장치 및 데이터를 보다 잘 보호하기 위해 조건부 액세스를 사용하도록 설정
또한 끝점 보안의 효과와 견고성을 더 최대화하는 끝점용 Microsoft Defender의 새로운 기능을 참조합니다.
Windows Defender Application Guard
Windows Defender Application Guard에 Edge에 대한 지원이 추가되었습니다. 자세한 내용은 에 대한 시스템 요구 Windows Defender Application Guard.
Windows Defender Device Guard
구성 가능한 코드 무결성이 Windows Defender 응용 프로그램 제어로 변경되었습니다. 응용 프로그램 실행을 제어하는 독립 실행형 기능으로 구별하는 데 도움이 되기 위한 목적입니다. Device Guard에 대한 자세한 내용은 Windows Defender Guard deployment guide(Defender Guard 배포 가이드)를 참조하세요.
Windows Information Protection
이 릴리스에서는 요청 기반 파일 관리로 WIP를 지원하고, 파일이 다른 앱에서 열려 있는 동안 파일 암호화를 허용하고, 성능이 향상되었습니다. 자세한 내용은 기업용 OneDrive 요청 기반 파일 관리를 참조하십시오.
Office 365 랜섬웨어 감지
Office 365 Home 및 Office 365 개인 구독자의 경우, 랜섬웨어 감지는 OneDrive 파일이 공격당했을 때 이를 알리고 파일 복원 과정을 안내합니다. 자세한 내용은 랜섬웨어 검색 및 파일 복구를 참조하세요.
Windows Analytics
업그레이드 준비
업그레이드 준비에 장치에서 Spectre 및 Meltdown 보호를 평가하는 기능이 추가되었습니다. 이 추가를 사용하면 장치에 Spectre and Meltdown 완화가 설치된 Windows 운영 체제 및 펌웨어 업데이트가 있는지 여부와 사용자의 바이러스 백신 클라이언트가 이러한 업데이트와 호환되는지 여부를 확인할 수 있습니다. 자세한 내용은 업그레이드 준비를 통해 Spectre 및 Meltdown 보호를 평가할 수 있습니다.를 참조하세요.
업데이트 준수
Windows 업데이트의 대역폭 소비를 평가하기 위해 업데이트 준수에 배달 최적화가 추가되었습니다. 자세한 내용은 업데이트 준수의 배달 최적화를 참조하세요.
장치 상태
장치 상태의 새로운 앱의 안정성 보고서를 사용하여 충돌을 줄이기 위해 앱 업데이트 또는 구성 변경이 필요한 곳을 파악할 수 있습니다. 로그인 상태는 암호를 적게 사용하는 미래의 원활한 마이그레이션을 위해 Windows Hello 및 암호에 대한 표시 채택, 성공률 및 오류를 보고합니다. 자세한 내용은 장치 상태 사용을 참조하세요.
Microsoft Edge
iOS 및 Android 버전 Edge를 사용할 수 있습니다. 자세한 내용은 Microsoft Edge 팁을 참조하십시오.
Windows Defender Application Guard의 지원 또한 향상되었습니다.
참고 항목
- Windows 10 기능: Windows 10 기능에 대한 일반적인 정보를 검토합니다.
- Windows 10의 새로운 기능: 다른 Windows 10 버전의 새로운 기능을 확인하세요.
- Windows 10 버전 1709의 새로운 기능: Windows 10 하드웨어의 새로운 기능을 확인합니다.
- Windows 10 Fall Creators Update 보안:버전 1709의 끝점용 Microsoft Defender에 대한 Windows 10 비디오입니다.
[external_footer]